
Riesci a sfruttare la vulnerabilità EternalBlue (CVE-2017-0144) su un sistema Windows 7 e recuperare la flag nascosta? Il tuo obiettivo è ottenere privilegi amministrativi e individuare la flag salvata dietro la Sicurezza di Windows.
Nome della sfida: BlueDoor
CVE: CVE-2017-0144 (EternalBlue)
Difficoltà: 3/5
Categoria: Sfruttamento, Windows
Autore/i: Seth Davis
BlueDoor simula una vulnerabilità reale (EternalBlue - CVE-2017-0144) in un sistema Windows 7. L'obiettivo è sfruttare la vulnerabilità, elevare i privilegi e recuperare una flag nascosta.
nmap, netlify, google drive, msfvenom, per la generazione dei payload, e una connessione di rete tra entrambe le VM.Per evitare problemi di rete durante lo sfruttamento: netsh advfirewall set allprofiles state off
Scansione della vulnerabilità
Usa nmap per verificare se il sistema target è vulnerabile a EternalBlue:
nmap -p 139,445 --script smb-vuln-ms17-010
Sfruttare la vulnerabilità
msfvenom o strumenti simili.Elevazione dei privilegi
Dopo aver ottenuto l'accesso, assicurati di aver elevato i privilegi a livello di amministratore.
Trova la flag
Cerca la flag nel sistema, che è conservata in una posizione riservata.
Se hai bisogno di rigenerare la sfida:
Sito di controllo invio CTF, invia un'email a [email protected] se il link non funziona! Sito di invio CTF.